Passa al contenuto principale

Guida all'amministrazione

Questa sezione è rivolta agli amministratori che installano e gestiscono Semaphore per altre persone. Tutto quanto descritto qui richiede l'accesso al server stesso: il file di configurazione, le variabili d'ambiente, la riga di comando oppure la macchina su cui Semaphore viene eseguito. Il lavoro svolto all'interno di un Project tramite l'interfaccia web è trattato nella Guida utente.

Semaphore è un singolo binario Go con un'interfaccia web e un'API REST. Memorizza i propri dati in SQLite, MySQL o PostgreSQL, mantiene le credenziali cifrate ed esegue i Task sul server stesso oppure su runner separati. Un'installazione funzionante si riduce quindi a quattro decisioni: come installarlo, dove risiede il database, come accedono gli utenti e dove vengono eseguiti i Task.

Configurazione iniziale

Tutto ciò che si configura prima dell'avvio del server o intorno ad esso.

PaginaContenuto
InstallazioneGestore di pacchetti, Docker, file binario, Kubernetes e installazione manuale.
ConfigurazioneIl file config.json, le variabili d'ambiente e tutte le opzioni supportate.
AggiornamentoPassare a una release più recente e che cosa verificare prima di farlo.
Reverse proxyServire Semaphore dietro nginx, Apache o Caddy, con TLS.
SicurezzaHashing delle password, cifratura dei segreti, hardening di rete e JWT dei Task.
AutenticazioneAccount locali e autenticazione a due fattori, LDAP e Active Directory e single sign-on con dodici provider OpenID Connect.
RunnerEseguire i Task su macchine diverse dal server.
Alta disponibilitàFar funzionare più nodi Semaphore su un unico database.

Gestione operativa

Tutto ciò che si fa su un server già in esecuzione.

PaginaContenuto
CLIGestire utenti, Project, vault, runner e migrazioni del database dalla shell.
APIAutenticarsi con un token e pilotare Semaphore in modo programmatico.
Integrazione CI/CDAvviare Task di Semaphore da una pipeline esterna.
LogLog del server, log dei Task e il loro inoltro verso altri sistemi.
MetricheL'endpoint Prometheus e le metriche che espone.
NotificheCanali di recapito degli avvisi: email, Telegram, Slack e altri.
LicenzaAttivare un abbonamento Pro o Enterprise.

Da dove iniziare

Se si installa Semaphore per la prima volta, leggere Installazione e scegliere un metodo, quindi Configurazione per capire come vengono fornite le opzioni. Collocare il server dietro un reverse proxy con TLS prima che venga utilizzato da altri.

Per scoprire che cosa aggiunge un abbonamento a pagamento, vedere Edizioni.